Connexions et sécurité Home assistant

Bonjour à tous,

Après avoir passé du temps et surement avoir trifouillé à divers endroit, je me met a douté sur la bonne configuration de mon HA.
Ce matin j’ai reçu un message d’une tentative de connexion.
J’ai donc activé la double authentification et là après avoir redémarrer je n’ai plus accès à HA, que se soit à l’extérieur et même en local apparemment.
Je recherche donc un tuto ou quelqu’un qui pourrais prendre un peu de son temps pour bien m’expliquer comment bien paramétrer HA .
Les premiers éléments que je peux vous donner:
FAI: Freebox Révolution
Je passe par Duckdns
Nous sommes 4 dans la maison à l’utiliser.
J’ai aussi un répéteur wifi à l’extérieur que je dois reconfigurer en point d’accès.

Je suis prêt à redémarrer de zéro si on me donne la bonne démarche à suivre pas à pas.

Je vous remercie par avance

le problème justement c’est de savoir c que tu as fait :wink:

il faut aussi analyser un peu pour savoir ce qui c’est passé ?

J’ai activé la double authentification, comme je l’ai indiqué

Hello @Walle_Arnaud ,

Comme tu es sur duckdns, tu es donc full https (local comme distant, normalement)

  • Connais tu l’adresse ip locale de ton HA ?
  • Si non, sais-tu comment la trouver ?
  • si oui peux tu t’y connecter en https://xxx.xxx.xxx.xxx:8123 ?
1 « J'aime »

Slt Olivier

Oui je connais l’adresse local.
Là je suis au taff donc je vais essayer ce soir de m y connecter et je reviendrais vers toi.
Si j y arrive je voudrais juste que l on m aide a bien vérifier si c est bon niveau sécurité etc.

Merci pour ton aide

Le forum est là pour ça et quand tu vois que @ddfdom est dans les parages tu peux être sur qu’il ne vient pas pour rien :wink:

Oui je me doute, mais aussi j’aime bien chercher par moi même pour pas déranger tout le temps.
Là je vais essayer de me reconnecter en local et débloquer la situation et je revienrais vers vous pour la question de sécurité.
Ce que je trouve dommage sauf erreur de ma part c’est qu’il n’y est pas un tuto la dessus ou comment bien démarrer sur HA parce qu’on peut vite si perdre et les IA ne sont pas a 100% de bon conseil

Il y a quand même des ressources sur le portail !!

Et dans les questions réponses:

Et je ne compte même pas les tutos sur le forum, que tu peux trouver facilement avec les mots clefs de la FAQ ci dessus…

2 « J'aime »

Préviens nous quand c’est ok qu’on puisse t’aider à avancer

Pour les tutos ils sont très nombreux sur le forum, mais il eft important aussi de lire les documentations car les tutos finissent par périmer.

N’hésites pas à poser des questions

Je teste en local ce soir et je reviens vers vous.
Actuellement je passais par duckdns mais je pense acheter un domaine à l’année pour etre moins embetter.
Sinon après j’ai juste une redirection de port sur la freeboox.
Dites moi les infos que vous avez besoin et je vous donne tout
Merci

Oui une redirection de port avec suffit avec duckdns mais oui il y’a de temps à autre des soucis sur le canard boiteux après c’est gratuit on peu pas trop lui demander

1 « J'aime »

Hello,

Comme l’indique ddfdom dans son message, duckdns est gratuit et parfois avec des soucis.
J’avais également pris mon 1er nom de domaine chez duckdns, mais justement comme il y avait trop de problèmes de stabilité à mon gout et étant comme toi chez free, j’ai créé un domaine sur ma freebox révolution. Les puristes diront que ce n’est pas ce qui se fait de mieux, mais en tout état de cause, pour le moment ça fonctionne et c’est stable.
Si ça peut t’aider, à l’époque je m’étais appuyé sur l’article de McFly => Accéder a Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let's Encrypt

1 « J'aime »

Oui le domaine la mafreebox.freebox.fr n’est pas réellement un nom de domaine mais l’adresse de la Freebox et elle embarque l’ipv6 de la Freebox ce qui pose des problèmes avec certains opérateurs mobiles qui vont privilégier l’ipv6 et tu n’arrivera jamais à atteindre ton home assistant, le contournement consistant a désactiver l’ipv6 de sont téléphone (avec sont lot de désagrément possibles)

Slt PtiBed0
Oui j’avais vu que l’on pouvait utiliser celui de la freebox, d’ailleurs j’ai même fait la demande pour le domaine qui doit etre validé.Mais je ne l’ai pas utilisé car j’ai cru voir qu’il fallait le renouveler tous les 3 mois.Tu confirmes ou pas.
Merci

Ve sont les certificats ssl let’s encrypt qu’il faut renouveller tous les mois mais pas les ‹ ‹ domaines freebox › ›

Au prix d’un ‹ ‹ vrai domaine › › pourquoi den passer ont est a quelques euros par ans pour .OVH qui sera complètement fonctionnel

J’ai fait pareil…

Moi aussi je me suis fait #*£§!!"¤ par @ddfdom parce que ce n’est pas un vrai NDD…

J’attend la première panne pour tout refaire propre avec un NDD OVH, mais pour l’instant ça marche bien… Donc ça tourne comme ça depuis des années maintenant.

Pour le renouvellement des certificats, ça se fait automatiquement avec une petite automatisations…
=> Automatisation du renouvellement de certificat avec freebox revolution et letsencrypt

1 « J'aime »

Bonjour,

Avant de passer à une vraie solution pour accéder à mon HA(OS) depuis l’extérieur, n’est-il pas possible de le faire en connaissant mon IP publique (actuelle, je sais qu’elle change régulièrement), et en configurant sur mon routeur une redirection de port? :

Si mon IP publique (trouvée par exemple en ouvrant https://AdresseIP.com/ depuis chez moi) est 12.34.56.789

Et si l’adresse IP locale (que j’ai fixée) pour mon miniPC hébergeant HAOS est 192.168.1.XXX
(donc j’accède à HAOS en tapant 192.168.1.XXX:8123 sur un autre PC de mon réseau local)

Si je configure, sur mon routeur, une redirection du port YYY vers 192.168.1.XXX:8123

Ne devrais-je pas pouvoir accéder à HAOS depuis l’extérieur en ouvrant dans un navigateur :
12.34.56.789:YYY ?

C’est ce que j’essaie de faire, sans succès.

Voici la fenêtre de configuration de port forwarding (et non pas port forwording :joy:) sur mon routeur :

Il n’y a pas de légende pour les 2 champs « Port », et visiblement je ne m’y prends pas comme il faut puisque ça ne fonctionne pas…

Quelqu’un peut-il m’aider?

Désolé pour la question de noob en matière de réseau, et merci!

Je vois que tu as eu ta réponse :wink:

Idem, j’attends les problèmes potentiels pour prendre le temps de changer; mais ça n’arrive pas ;-))

Ça dépend de vos opérateurs et si vous avez désactivé IPv6 sur vos téléphones

Mais c’est surtout un avertissement et comme ça vous le savez :grin: